¿Cómo debo hacer para probar la recuperación de desastres de TI en mi pequeña empresa?

EDITAR: A juzgar por los detalles, creo que su método debería ser el correcto.

Primero, debe configurar un plan de contingencia y definir qué eventos deben considerarse como un desastre para su organización.

Los desastres pueden ser, además de fenómenos naturales, como terremotos, inundaciones, cortes de energía masivos (eventos para los que debe estar preparado), la pérdida de información principal y / u otros activos vitales para su empresa que son particularmente difíciles de reemplazar.

Por ejemplo, perder la base de datos de su cliente sería un desastre, mientras que tener un cliente de computadora inactivo (por estar comprometido) por un tiempo determinado podría considerarse un incidente.

Una vez hecho esto, evalúe la probabilidad de que ocurra cada uno de estos eventos negativos y muévase a partir de allí, planificando la planificación y las respuestas adecuadas con su Equipo de gestión de planificación de contingencia (o incluso un grupo informal de su gente con conocimientos sobre el tema y quién debe hacer decisiones en caso de incidente / desastre).

¿Utiliza los servicios de un proveedor de planes de DR en la nube? En caso de que lo haga, consulte con su proveedor de servicios: es admisible que realicen las pruebas de DR para usted (yo trabajo con N2WS y es una parte básica del protocolo). En caso de que no lo haga, no dude en ponerse en contacto con uno de estos proveedores para buscar una oferta. Por lo general, ser propietario de una pequeña empresa no deja mucho espacio para contratar personal y profesionales de TI.